Skip to main content

Non ha spento le luci nelle case britanniche, né messo in difficoltà la rete nazionale. Ma per quattro giorni un impianto di produzione energetica del Regno Unito è rimasto fermo in seguito a un attacco informatico. È quanto riporta la Bbc, citando il Daily Telegraph, secondo cui dietro l’operazione ci sarebbero hacker legati all’Iran.

L’incidente risale a luglio. Il sito colpito non è stato identificato e, per ragioni di sicurezza, né il governo né il National Cyber Security Centre (Ncsc) hanno fornito dettagli sulla struttura o sulle modalità dell’intrusione. Un elemento, però, è stato chiarito dal Department for Energy Security and Net Zero (DesNZ): si trattava di un generatore di piccola scala e in nessun momento l’attacco ha rappresentato un rischio per il sistema energetico britannico nel suo complesso.

È una precisazione che conta. Soprattutto perché consente di separare la portata materiale dell’incidente dal suo possibile significato sul piano della sicurezza nazionale.

Quello che Londra conferma. E quello che ancora non conferma

La parte accertata riguarda l’attacco e il conseguente arresto dell’impianto. Secondo il Telegraph, il fermo sarebbe durato quattro giorni, il tempo necessario al personale per ripristinare i sistemi. Il governo ha successivamente contattato le società del settore energetico, fornendo indicazioni sul rischio cyber e sulle misure da adottare. L’Ncsc è stato informato dell’accaduto.

Più prudenza è necessaria sull’attribuzione. È il Telegraph ad aver indicato hacker affiliati al regime iraniano come responsabili dell’operazione. La Bbc riporta questa ricostruzione, mentre le autorità britanniche non hanno finora reso pubblica un’attribuzione tecnica né gli elementi forensi che consentirebbero di collegare direttamente l’attacco a Teheran.

La distinzione non è formale. Nel dominio cyber, il confine tra apparati statali, gruppi sponsorizzati dai governi e sigle hacktiviste può essere deliberatamente opaco. Ed è proprio questa zona grigia a rendere gli attacchi informatici uno strumento utile nella competizione tra Stati: consentono di esercitare pressione, sondare le difese dell’avversario e, in alcuni casi, produrre effetti fisici mantenendo margini di ambiguità sulla responsabilità.

Il precedente americano

Il caso britannico si inserisce inoltre in una sequenza più ampia. L’attacco sarebbe avvenuto nello stesso periodo di una serie di intrusioni contro sistemi idrici negli Stati Uniti. All’inizio di agosto Cbs News ha riferito di attacchi registrati in almeno dodici Stati americani, con il coinvolgimento di oltre trenta sistemi idrici nella sola Minnesota. Fonti citate dall’emittente statunitense hanno indicato come possibile responsabile un attore legato all’Iran, mentre l’attribuzione ufficiale è rimasta più cauta.

Il 30 luglio anche l’Fbi aveva pubblicato un’allerta sulle operazioni contro i programmable logic controllers – i PLC, dispositivi utilizzati per controllare processi industriali – esposti a Internet nel settore idrico e delle acque reflue. In alcuni casi le intrusioni hanno prodotto conseguenze operative, confermando l’interesse degli attaccanti non soltanto per il furto di informazioni, ma per sistemi capaci di governare direttamente infrastrutture fisiche.

È questo il dato che rende il caso britannico più interessante della dimensione dell’impianto colpito. Un attacco contro un piccolo generatore può avere effetti trascurabili sulla disponibilità nazionale di elettricità e, al tempo stesso, dimostrare la possibilità di passare dalla compromissione di una rete informatica all’interruzione di un processo industriale.

Il dossier era già sul tavolo britannico

Per Londra il tema non arriva all’improvviso. A maggio il governo, insieme a Ncsc, Ofgem e National Energy System Operator, ha pubblicato una nuova Energy Sector Cyber Security Strategy, un piano quadriennale che parte da una valutazione piuttosto netta: la digitalizzazione e la decentralizzazione del sistema energetico stanno ampliando la superficie esposta agli attacchi, mentre gli attori ostili mostrano un interesse crescente verso le infrastrutture critiche occidentali.

La strategia prevede, tra le altre cose, una maggiore capacità di rilevare intrusioni sofisticate, esercitazioni congiunte tra governo e industria e un ampliamento progressivo della supervisione sulla sicurezza informatica degli operatori. Il governo britannico ha inoltre deciso di procedere verso requisiti minimi di resilienza cyber per una platea più ampia di società del settore del gas e dell’elettricità.

A spiegare la dimensione del problema sono anche i numeri forniti a giugno dal direttore dell’Ncsc, Richard Horne. Tra giugno 2025 e maggio 2026 il centro britannico ha gestito più di duecento incidenti che hanno interessato organizzazioni appartenenti alle infrastrutture critiche nazionali o al loro ecosistema. Circa il 75% sarebbe riconducibile, secondo le valutazioni dell’agenzia, ad attori statali.

Lo stesso Ncsc aveva invitato le organizzazioni britanniche a rivedere la propria postura di sicurezza alla luce delle tensioni in Medio Oriente, ricordando che attori statali iraniani o collegati all’Iran mantengono capacità per condurre operazioni cyber e che il rischio può aumentare rapidamente con l’evoluzione del quadro geopolitico.

Il segnale oltre i quattro giorni di blackout

È dunque prematuro leggere il fermo di un piccolo impianto come una svolta nella capacità offensiva iraniana. Mancano ancora informazioni essenziali: non si conosce il sito colpito, non è stato chiarito il vettore di accesso e, soprattutto, Londra non ha formalizzato pubblicamente l’attribuzione.

Ma il punto non è soltanto la quantità di energia mancata alla rete – in questo caso, sostanzialmente irrilevante. È la capacità di raggiungere sistemi che producono effetti nel mondo fisico.

Nella sicurezza delle infrastrutture critiche, la differenza tra un incidente minore e uno strategico può dipendere meno dalla tecnica impiegata che dal bersaglio scelto. Questa volta il sistema britannico ha assorbito l’urto senza conseguenze visibili per il Paese. La risposta del governo, che ha informato gli operatori e accelerato il lavoro sulla resilienza del comparto, mostra però che a Londra l’episodio viene letto anche per quello che potrebbe anticipare: un nuovo test sulle difese di infrastrutture che, proprio perché sempre più connesse, sono diventate parte del confronto tra Stati.

Regno Unito, un attacco cyber ferma una centrale. I sospetti portano all’Iran

Un piccolo impianto di generazione elettrica del Regno Unito è rimasto fuori servizio per quattro giorni dopo un attacco informatico. La pista iraniana, riportata dal Telegraph e ripresa dalla Bbc, non è stata confermata pubblicamente dalle autorità britanniche. L’episodio arriva mentre Londra prova a rafforzare la protezione cyber di un sistema energetico sempre più digitalizzato

Leone XIV e l'ora della responsabilità, la pace oltre i rapporti di forza. Il commento di Mauro

Nel tempo delle guerre e delle sfere di influenza, il messaggio di Leone XIV al Meeting di Rimini supera l’alternativa tra pacifismo rinunciatario e cinismo geopolitico: la pace è una responsabilità politica prima ancora che un richiamo morale. Il commento di Mario Mauro

Il realismo della misericordia. Il discorso di Leone XIV al Meeting di Rimini

“Il male non si combatte col male”: davanti al popolo di Cl il papa oppone al “falso realismo” che riarma menti, parole e nazioni la logica della misericordia. L’invito ai giovani a non chiudersi in appartenenze ristrette, il richiamo alla sinodalità e all’unità del Movimento. E, prima, la mattinata sammarinese sulla libertà. Il racconto di Francesco Gnagni

Il papa torna al Meeting. Che cosa dice la visita di Leone XIV a Rimini

Quarantaquattro anni dopo Giovanni Paolo II un pontefice varca di nuovo i padiglioni della Fiera. Un ritorno che per Comunione e Liberazione chiude simbolicamente la stagione delle frizioni con Francesco, ma che il magistero di Prevost sui movimenti non trasforma in un via libera. L’analisi di Francesco Gnagni

Dall'Iran all'Ucraina, la fine del mito della guerra rapida. Il commento del gen. Cristadoro

Di Nicola Cristadoro

Missili e droni hanno cambiato il modo di combattere, ma non hanno cancellato la regola più antica della guerra: per vincere bisogna conquistare e controllare il terreno. Iran, Ucraina e gli altri conflitti contemporanei mostrano i limiti dell’idea di una guerra risolta a distanza. La tecnologia può moltiplicare la potenza di fuoco, ma difficilmente sostituisce l’uomo chiamato a occupare il territorio e imporre il nuovo ordine. La riflessione del generale Nicola Cristadoro

Cara sinistra, criticare il woke non basta. Serve una svolta sul modello sociale

La crisi della sinistra non nasce dalle guerre culturali ma dall’abbandono della questione sociale. Per uscire dall’impasse servono nuove risposte su welfare, innovazione, demografia, ambiente e coesione europea, non il rifugio nel riarmo. L’opinione di Mario Giro

Il nulla che genera. La risposta del cristianesimo al nichilismo di Severino

Di Antonio Staglianò

La critica di Emanuele Severino al cristianesimo si fonda su una lettura della creazione come provenienza dal nulla. Ma la teologia di Pierangelo Sequeri propone un’altra prospettiva: il nulla non come negazione dell’essere, bensì come spazio della relazione, della libertà e della generazione. Una risposta al nichilismo che passa per il Vangelo e il dogma di Nicea. L’opinione di Antonio Staglianò, presidente della Pontificia Accademia di Teologia

La nuova sicurezza nazionale si gioca sulle tecnologie critiche. Parla Gilli

L’Italia può essere un partner rilevante in alcuni nodi tecnologici ben definiti, a condizione di muoversi dentro una strategia europea più ampia e di continuare a rafforzare il proprio ecosistema di ricerca, formazione e capitali. Marco Gilli (Compagnia di San Paolo) analizza le dinamiche che portano le S&T al cuore della strategia statunitense e like-minded

Smart glasses, la nuova frontiera tra innovazione e tutela della privacy

Gli smart glasses promettono di rivoluzionare il rapporto con il mondo digitale, ma sollevano interrogativi sempre più rilevanti su privacy, riconoscimento facciale e raccolta dei dati. Tra innovazione, AI Act e richieste di maggiori tutele, si apre una nuova sfida per cittadini, aziende e regolatori. L’opinione di Biagino Costanzo

Quando la fantascienza diventa potere. Come la Silicon Valley costruisce il futuro

Di Ali Rıza Taşkale

Per la Silicon Valley la fantascienza non è più soltanto una fonte di ispirazione, ma una risorsa strategica per orientare investimenti, consenso e politiche pubbliche. Dai progetti di Elon Musk a Palantir fino al techno-ottimismo di Marc Andreessen, le narrazioni speculative vengono trasformate in imprese, infrastrutture e visioni di governo. L’analisi Ali Rıza Taşkale, docente presso il dipartimento di Scienze sociali e studi economici dell’Università di Roskilde

×

Iscriviti alla newsletter